The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На соревновании Pwn2Own 2024 продемонстрированы взломы Ubuntu, Firefox, Chrome, Docker и VirtualBox, opennews (??), 22-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 22-Мрт-24, 23:56 
SELinux мог бы спасти Firefox и Ubuntu.
Ответить | Правка | Наверх | Cообщить модератору

9. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –1 +/
Сообщение от похнапохаemail (?), 23-Мрт-24, 00:23 
Наверное, по умолчанию он в режиме permissive
Ответить | Правка | Наверх | Cообщить модератору

44. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 23-Мрт-24, 11:29 
Попробовали бы взломать Fedora, там SELinux в режиме enforcing. Или Sculpt OS.
Ответить | Правка | Наверх | Cообщить модератору

102. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от iPony129412 (?), 24-Мрт-24, 08:18 
Так самом можешь. Для этого достаточно умений скрипт-киди.
Берёшь старые сплойты с Pwn2Own и проверяешь их на соответствующей старой федора не залатанной.
И смотришь как «волшебный» SELinux «крут».
Ответить | Правка | Наверх | Cообщить модератору

105. Скрыто модератором  –1 +/
Сообщение от Аноним (-), 24-Мрт-24, 09:53 
Ответить | Правка | Наверх | Cообщить модератору

61. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +1 +/
Сообщение от soarin (ok), 23-Мрт-24, 14:37 
В диванной теории – да.
На практике - это не волшебная палочка и так просто не работает. Больше приносит багов, чем защитит от чего-то.
На сколько понимаю, в той же Fedora этот Firefox, считай не защищён SELinux.

Я вот только одну используем на практику прошивку в линуксах знаю, там SELinux не помог по выше названной причине.
https://www.opennet.ru/opennews/art.shtml?num=42743

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

65. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 23-Мрт-24, 14:58 
Вот волшебная команда для запуска Firefox в песочнице SELinux в Fedora:

sandbox -X -t sandbox_net_t -t sandbox_web_t -w 1400x1050

Она запускает sandbox с собственным X-сервером (-X), разрешает порты, необходимые для просмотра веб-страниц и общего доступа к сети (-t sandbox_web_t и -t sandbox_net_t), и запускает Firefox в окне 1400x1050 (-w 1400x1050).

Откроется новое окно с полностью чистым экземпляром Firefox, изолированным от остальных ваших процессов с помощью SELinux.

Ответить | Правка | Наверх | Cообщить модератору

71. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +3 +/
Сообщение от soarin (ok), 23-Мрт-24, 15:35 
> sandbox -X -t sandbox_net_t -t sandbox_web_t -w 1400x1050

Тайну не открыл.
И будет глючить, то и сё...
Это не волшебная команда

Ответить | Правка | Наверх | Cообщить модератору

89. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –1 +/
Сообщение от Аноним (89), 23-Мрт-24, 19:59 
Тогда просто пользуйтесь контекстом mozilla_exec_t, заботливо созданным для вас разработчиками Fedora.
Ответить | Правка | Наверх | Cообщить модератору

100. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 04:56 
> Тогда просто

Ответ типа "первая строчка из Гугла" редко когда получается умным.
Это непростой вопрос и волшебного решения тут нет.

То что приложение находиться под контролем SELinux или нет – не является каким-то бинарным состоянием. Можно написать и такую политику, от которой считай мало толку. Но зато всё работать будет.

Ответить | Правка | Наверх | Cообщить модератору

106. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +1 +/
Сообщение от Аноним (-), 24-Мрт-24, 09:56 
А вы всё ищете волшебное решение. В ИТ так не бывает. Его нет, но зато есть работающий SELinux, который репльно повышает безопасность операционной системы.
Ответить | Правка | Наверх | Cообщить модератору

113. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от soarin (ok), 24-Мрт-24, 11:24 
Я нет, это вон фанатики представляют SELinux как такое решение.
Хотя по факту десктопом он считай и не рулит – проходи кто хочет.
Целевое же использования на серверах (NGINX там) – вот это да.

Ответить | Правка | Наверх | Cообщить модератору

116. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (-), 24-Мрт-24, 19:49 
Вы что-то сами придумали и опровергаете. Исходно было написано, что SELinux мог бы спасти Firefox и Ubuntu. Можете перечитать.
Ответить | Правка | Наверх | Cообщить модератору

122. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от iPony129412 (?), 25-Мрт-24, 03:53 
Так я и написал. Что это сильно диванная теория.
На практике не спасает.
Но конечно всё возможно.
Ответить | Правка | Наверх | Cообщить модератору

123. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  –1 +/
Сообщение от Аноним (123), 25-Мрт-24, 08:35 
А практики вы никакой не показали. Только комментарии пишете, а ведь могли бы взять эксплойт и проверить. Вот Ubuntu на Pwn2Own взломали, это практика.
Ответить | Правка | Наверх | Cообщить модератору

124. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от iPony129412 (?), 25-Мрт-24, 08:54 
А мне то зачем? Я вижу что вообщем не защищает, и десктоп покрыт SElinux-ом весьма скромно.
Это не является целью самих разработчиков всякие там KDE засовывать в SELinux (как KDE так SELinux) - это долбануться можно. И никому не надо.
Ответить | Правка | Наверх | Cообщить модератору

125. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от iPony129412 (?), 25-Мрт-24, 09:00 
А вот отношение разработчиков Гугла/Chromium к SELinux на линуксовом десктопе

https://security.stackexchange.com/questions/124398/is-the-n...

С тех пор ничего не поменялось. Да, это сложная вещь, с которой трудно совладать. Поэтому и желания в неё нырять нет у разработчиков прикладног ософта. Как что так сразу валят отговорки "это проблемы вашего SELinux".
Поэтому весь десктоп мимо него и запускается. А затолкать его туда - ну так беги и помогай, раз тебе это важно.

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

126. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от iPony129412 (?), 25-Мрт-24, 09:10 
> А практики

Вот как будешь думать о практике (как это реально работает), а не чисто чтобы сунуть "ничего не знаю, есть же, вот первая строчка в гугле" - тогда о чём-то можно говорить.
А так просто фанатсикие бредни.

"sandbox с собственным X-сервером (-X)" - ага, удачи с этим глюкодромом, который никому из разработчиков не сдался.

Ответить | Правка | К родителю #123 | Наверх | Cообщить модератору

133. "На соревновании Pwn2Own 2024 продемонстрированы взломы Ubunt..."  +/
Сообщение от Аноним (123), 25-Мрт-24, 14:41 
Да вы не волнуйтесь так. Если уж написали бред, просто не продолжайте. А я как пользовался SELinux, так и буду.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру